Deep Eye安全运营路由技能,根据意图(渗透测试、漏洞赏金、红蓝队演练、CTF等)自动加载对应子技能,强调授权合规与配置管理。
6 skills
GitHub
2,228
提供本地模拟的 Microsoft Entra ID (Azure AD) OAuth 2.0/OpenID Connect 服务,支持授权码、PKCE等流程及Microsoft Graph接口,用于替代真实API进行本地身份验证开发与测试。
1 skills
GitHub
1,613
提供安全编码与操作最佳实践,涵盖命令执行、URL处理、凭据管理及供应链安全。指导Agent识别并规避逆向Shell、命令注入及恶意软件等攻击向量,确保开发环境安全。
1 skills
GitHub
268
提供Serverless应用的安全检查清单,涵盖认证、Bridge防御、IDOR防护、密钥管理及IAM最小权限原则。用于代码编写与审查时的安全合规参考。
3 skills
GitHub
193
用于恶意软件样本的结构化静态分析与逆向工程编排,支持PE/ELF/Mach-O格式。通过角色分离(编排、规划、报告)自动化执行取证流程,强制输出详细中间工件至状态目录,确保分析可追溯与完整性。
2 skills
GitHub
297
用于安全事件调查、威胁狩猎及入侵响应。通过时间线建立、日志查询过滤、多源事件关联及IOC检查,生成包含MITRE ATT&CK映射的结构化报告。
6 skills
GitHub
286
应用STRIDE方法论系统化识别威胁,用于威胁建模、安全设计评审及合规文档创建。涵盖Spoofing等六大类别分析矩阵与标准化模板。
3 skills
GitHub
819
针对无法重放的签名请求,通过抓包验证、逆向JS/WASM等客户端签名逻辑,恢复必要参数以绕过反爬或签名校验,从而进入API进行IDOR等业务逻辑漏洞挖掘。
16 skills
GitHub
4,474
用于扫描本地Agent技能文件,检测广告导流、任务劫持及敏感数据读取等风险。支持只读审查报告与隔离操作,确保技能透明可控,符合AI安全原则。
1 skills
GitHub
9,759
AI代理技能安全审查协议,用于在安装前检查来源、权限及代码风险,防止恶意安装。
1 skills
GitHub
4,997
执行四阶段安全审计,涵盖供应链扫描、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告。支持快速扫描与全面审计模式,生成结构化JSON结果并跟踪安全评分趋势。
1 skills
GitHub
2,137
系统化审计游戏代码库中的安全漏洞,包括存档篡改、作弊向量、网络攻击及输入验证缺陷。根据范围模式执行检查,生成带修复建议的优先级报告,适用于发布前或多人功能上线前。
1 skills
GitHub
24,618
提供加密存储和管理的 API,支持密钥初始化、设置、获取、列表展示及密码轮换操作。
2 skills
GitHub
161
用于生成 Azure Kusto IRQL 安全调查查询。将自然语言请求转化为由 Get、Extract、Enrich 函数组成的可组合管道,支持威胁狩猎和事件响应,需预先验证环境可用性。
5 skills
GitHub
1,422
提供代码安全扫描(全库、分支或PR)及漏洞补丁建议功能,通过交互式菜单引导用户选择任务,自动执行扫描并生成经多Agent验证的补丁文件。
1 skills
GitHub
34,762

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-29 17:47
浙ICP备14020137号-1 $Map of visitor$